انجمن مدیران و راهبران شبکه

Network Managers and Administrators

انجمن مدیران و راهبران شبکه

Network Managers and Administrators

۱۰ نکته در خصوص امکانات امنیتی سوئیچ های سیسکو - قسمت پنجم

۵ - پیکربندی سوئیچ جهت امن سازی پروسه Spanning-tree


Spanning-tree Security


Spanning-tree Security - Iman Mojtahedin Yazdi - CCNA


یکی از موارد تهدید کننده شبکه های سوئیچ ، امکان ایجاد اختلال(DOS attack) در شبکه از طریق ارسال بسته های جعلی BPDU و یا تلاش در جهت ایجاد اختلال در عملکرد Root Bridge می باشد. هکرها از طریق این حمله می توانند باعث تغییر مسیر ترافیک اطلاعات ، تغییر Root Bridge و یا مسدود شدن مسیر اصلی ترافیک اطلاعات در شبکه گردند. برای مهار این تهدید و حفاظت از پروسه Spanning-tree ، پیکربندی امنی به نام guard root تعبیه شده که از طریق اعمال تنظیمات زیر بر روی پورت های Access سوئیچ های مدیریتی Cisco پیاده سازی می شود:


(config-if)# spanning-tree guard root


با اعمال این تنظیم در صورتیکه هکر با هدف ایجاد اختلال در شبکه ، سوئیچ خود را به یک پورت از سوئیچ لایه Access شبکه تحت کنترل شما متصل نماید، پورت سوئیچ شبکه شما بصورت خودکار به وضعیت Blocking خواهد رفت.


همچنین به منظور جلوگیری از ارسال بسته های BPDU بر روی پورت های Access دستورات زیر را بر روی اینترفیس های مورد نظر وارد کنید:


(config-if)# spanning-tree bpduguard enable
(config-if)# spanning-tree portfast


همین تنظیمات با اعمال دستور زیر در مود Global Configuration بر روی تمام پورت های Access سوئیچ که در وضعیت Portfast قرار داشته باشند نیز اجرا خواهد شد:


(config) spanning-tree portfast bpduguard default

نتیجه ارزیابی آزمون عملی دوره پیکربندی امن تجهیزات شبکه-APA 21

قابل توجه دانشجویان دوره پیکربندی امن تجهیزات شبکه       کد  APA-21

آزمایشگاه اختلالات امنیتی آپا  - دانشگاه فردوسی مشهد

http://cert.um.ac.ir


در این قسمت می توانید فایل PDF نتیجه ارزیابی آزمون عملی( LAB Exam#1)  دوره پیکربندی امن تجهیزات شبکه مورخ ۱۳۸۹/۶/۳ را Download نمایید.

برای دانلود فایل اینجا کلیک کنید.

فایل تکمیل شده آزمون عملی دوره پیکربندی امن تجهیزات شبکهAPA-21

قابل توجه دانشجویان دوره پیکربندی امن تجهیزات شبکه     کد  APA-21

آزمایشگاه آپا  - دانشگاه فردوسی مشهد

http://cert.um.ac.ir


در این قسمت می توانید فایل تکمیل شده سناریو آزمون عملی (Cisco Packet tracer) برگزار شده در تاریخ چهارشنبه   1389/6/3 را Download و بازنگری فرمایید.


نکات مهم :

  • فایل ارائه شده ، در نرم افزار Packet tracer V 5.2.0 ایجاد و تنها در همین نسخه از نرم افزار مذکور قابل استفاده می باشد.
  • ملاک ارزشگذاری بر فایل آزمون عملی دانشجویان این دوره بر اساس چک لیستی است که موارد مندرج در آن خارج از تنظیمات موجود در فایل زیر نبوده و این موارد همگی در طول دوره بارها مورد بحث و تاکید قرار گرفته اند.
  • نتیجه آزمون عملی متعاقبا در همین وبلاگ اعلام و از روز شنبه در اختیار واحد آموزش مرکز آمار، اطلاعات و امور رایانه ای دانشگاه فردوسی ( سرکار خانم مرجانی) قرار خواهد گرفت.
  • تمامی نام های کاربری و کلمات عبور مورد نیاز جهت کار با فایل تکمیل شده ، عبارت "cisco" می باشد.



CCNP SWITCH 642-813 Official Certification Guide

CCNP SWITCH 642-813 Official
 Certification Guide

Free Download


در ادامه معرفی کتاب های مفید و ارزشمند موجود در زمینه مبحث شبکه و امنیت، یکی دیگه از کتاب های تازه انتشار یافته از انتشارات Ciscopress رو که اخیرا تونستم پیدا کنم رو در اینجا معرفی می کنم و نسخه الکترونیکیش رو هم تو سایت شرکت Upload کردم که از طریق لینک موجود در زیر تصویر کتاب می تونید Download کنید.

همانطور که قبلا در مورد تغیرات ایجاد شده در مدرک CCNP شرکت سیسکو براتون نوشته بودم، این شرکت تاریخ April 30, 2010 رو به عنوان تاریخ برگزاری اولین آزمون سری جدید مدرک CCNP اعلام کرده و متقاضیان دریافت این مدرک باید سه آزمون  CCNP 642-902 ROUTE Exam و CCNP 642-813 SWITCH و CCNP 642-832 TSHOOT را با موفقیت پشت سر بگذارند.


کتاب CCNP SWITCH 642-813 Official Certification Guide به عنوان مرجع رسمی آزمون CCNP SWITCH 642-813 توسط انتشارات Ciscopress منتشر و معرفی گردیده است. سرفصل مطالب این کتاب شامل موارد زیر است :


  • Network design, implementation, and verification plans
  • Switch operation and port configuration
  • VLANs, trunks, and VLAN Trunking Protocol (VTP)
  • Aggregating switch links
  • Spanning Tree Protocol (STP)
  • Multilayer switching
  • Enterprise campus network design
  • Router and supervisor redundancy
  • IP telephony
  • Wireless LANs
  • Switched network security





برای دانلود کتاب فوق اینجا کلیک کنید.


کلمه عبور لازم جهت  Extract نمودن فایل آرشیو ،عبارت " www.itngn.ir" می باشد.